Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Üretken yapay zeka korsanlığı
B2B Siber Güvenlik Kısa Haber

Uluslararası bir bilgisayar korsanlığı araştırması, bilgisayar korsanlarının yüzde 72'sinin yapay zekanın (AI) güvenlik araştırması ve güvenlik açığı yönetiminde insan yaratıcılığının yerini almadığına inandığını gösteriyor. Üretken yapay zeka, Inside the Mind of a Hacker raporunda önemli bir konu. Ankete katılanların yarısından fazlası (yüzde 55), bilgisayar korsanlarının yeteneklerini çoktan aşabileceklerini veya bunu önümüzdeki beş yıl içinde yapabileceklerini söyledi. Dört katılımcıdan yaklaşık üçü (yüzde 72), üretken yapay zekanın şunları yapamayacağına inanıyor:

Devamını oku

Çinli bilgisayar korsanları Azure AD imzalama anahtarlarını çaldı 
B2B Siber Güvenlik Kısa Haber

Microsoft, çeşitli ABD devlet kurumlarının Exchange Online e-posta hizmetlerine yetkisiz erişime ilişkin bir soruşturma başlattı. Uzmanlar, güvenlik açıkları, çalınan anahtarlar ve bir Azure AD imzalama anahtarı sayesinde saldırının başarılı olduğunu tespit etti. Ancak bilgisayar korsanlarının anahtarları nereden aldığı muhtemelen hala bir muamma. ABD devlet kurumları da dahil olmak üzere iki düzine kuruluş yakın zamanda saldırıya uğradı. Çinli bilgisayar korsanları, etkin olmayan bir Microsoft hesabı (MSA) için bir tüketici imzalama anahtarı çaldı. Olay, birkaç devlet kurumunun Exchange Online e-posta hizmetlerine yetkisiz erişimi keşfettikten sonra ABD hükümet yetkilileri tarafından bildirildi. Çinli profesyonel bilgisayar korsanlarının eylemi Microsoft…

Devamını oku

LockBit: Büyük çip üreticisi muhtemelen kurban değil
B2B Siber Güvenlik Kısa Haber

LockBit, Tayvanlı şirket TSMC'yi hacklediğini iddia ediyor ve şimdi 70 milyon dolarlık fidye istiyor. Grup, dünyanın üçüncü büyük çip üreticisidir. TSMC, yalnızca küçük bir tedarikçinin yakalandığını söyler. LockBit 3 sızıntı sayfasında Tayvanlı TSMC firmasının hacklenip verilerinin çalındığına dair sızıntıyı hala görebilirsiniz. APT grubu, veriler için 70 milyon dolar fidye talep ediyor veya internette yayınlamak istiyor. Grup muhtemelen şimdiye kadar talep edilen en yüksek fidyeyi talep ediyor. TSMC değil, bir…

Devamını oku

.ZIP alanı: Bilgisayar korsanları Google'ın hediyesine bayılıyor
B2B Siber Güvenlik Kısa Haber

Google, Mayıs ayının başından beri yeni .zip alan adını (TLD) pazarlamaktadır. Yılda 15 ABD doları gibi düşük bir fiyata mal olurlar, ancak siber suçlular için hızla milyonlar kazanabilirler. Mayıs 2023'ten bu yana 10.000'den fazla .ZIP alanı zaten kaydedildi. Çünkü: E-posta alıcıları bir ZIP dosyası gördüklerini düşünürler, ancak onlar için tehlikeli bir .zip web sitesine bağlantıdır. Talos araştırmacıları, yeni .zip alan adlarını yakından inceledi. Telemetri verilerini analiz ederken, iyiye işaret olmayan kalıpları fark ettiler. Çünkü yeni son, tüm bilgisayar korsanlarını kendine çekiyor gibi görünüyor. Sorun…

Devamını oku

PLAY grubu: Alman dış ticaret ajansı GTAI hacklendi
B2B Siber Güvenlik Kısa Haber

Federal Almanya Cumhuriyeti'nin dış ticaret ajansı GTAI - Germany Trade & Invest - bir hacker saldırısıyla felç oldu. APT grubu PLAY, saldırıyı kendi sızıntı sayfasında yayınladı ve çok sayıda hassas veriyi ele geçirdiğini iddia etti. GTAI, web sitesinde şu anda e-posta veya telefonla kullanılamadığını belirtiyor. GTAI web sitesindeki not, yalnızca kısaca bir hacker saldırısı nedeniyle size yalnızca sınırlı bir ölçüde ulaşılabileceğini belirtir. Ziyaretçilere üzüntülerini dile getiriyorlar ve üzerinde çalışıyorlar…

Devamını oku

MXDR: Bilgisayar korsanlarına karşı yapay zeka ve uzman bilgisi ile
MXDR: Bilgisayar korsanlarına karşı yapay zeka ve uzman bilgisi ile

Yapay zeka tabanlı risk analizi ve insan uzman bilgisi: Ontinue Yönetilen Genişletilmiş Tespit ve Yanıt'ı (MXDR) sunuyor ve şirketlerin bir güvenlik ortağıyla çalışarak hangi üç tipik sorunu çözebileceğini açıklıyor. Uç nokta tespiti ve yanıtı dün yapıldı. Günümüzde şirketler saldırganlarına MXDR komisyonunu gösteriyor ve bunu yapmak için uzman hizmet sağlayıcılarla yakın işbirliği içinde çalışıyor. İlgili herkesin ekip çalışmasına ve tüm giriş noktalarının yapay zeka tabanlı izlenmesine dayanan genişletilmiş bir güvenlik konseptini uygulamak için bilgi birikimlerini kullanıyorlar. Tüm giriş noktaları için bir güvenlik konsepti Harici uzmanlar, kanıtlanmış otomatik algılama ve bunlara tepki verme özelliklerini genişletiyor…

Devamını oku

Hacker saldırısı: Birçok BKK sağlık sigortası şirketine erişim kısıtlandı
B2B Siber Güvenlik Kısa Haber

Nisan sonunda BT hizmet sağlayıcısı Bitmarck'a yapılan siber saldırının üstesinden gelmek muhtemelen o kadar kolay olmayacak. Ayrıca, birçok şirket sağlık sigortası şirketine yalnızca çok sınırlı bir ölçüde - bazen yalnızca acil durum numaralarından ulaşılabilmektedir. Çoğu çevrimiçi hizmet, müşteri uygulaması veya elektronik hasta dosyasına erişim de kısmen kesintiye uğrar. Sağlık sigortası şirketlerinin, şirket sağlık sigortası şirketlerinin veya derneklerinin birçok BT yöneticisi için şu anda bir dram var: sağlık sigortası şirketlerinin sigortalılara sunduğu birçok müşteri hizmeti hala mevcut veya kullanılabilir değil. Arka plan, bu yıl Nisan ayının sonunda tüm sistemlerin sahip olduğu BT hizmet sağlayıcısı Bitmarck'a yönelik siber saldırıdır.

Devamını oku

Dark Web: Bilgisayar korsanları ChatGPT'yi manipüle etmenin yollarını arıyor
B2B Siber Güvenlik Kısa Haber

ChatGPT'yi siber suçlar için kullanma mücadelesi, bilgisayar korsanlarının chatbot'u nasıl manipüle edeceğini tartıştığı dark web forumlarında yedi kat artış gördü. Bu, siber güvenlik şirketi NordVPN tarafından yapılan yeni bir araştırmaya göre. Araştırmaya göre, karanlık web forumlarında AI aracıyla ilgili yeni gönderilerin sayısı Ocak ayında 120'den Şubat ayında 870'e yükseldi — yüzde 625 artış. ChatGPT ile ilgili forum gönderilerinin sayısı, kötüye kullanımı çevreleyen tartışmalar nedeniyle bir ayda %145 artarak 37'den 91'e çıktı.

Devamını oku

80 Alman sağlık sigortası şirketinin BT hizmet sağlayıcılarına siber saldırı
80 Alman sağlık sigortası şirketinin BT hizmet sağlayıcılarına siber saldırı

Sağlık sigortası şirketleri ve derneklerinin münhasıran katılımıyla yönetilen bilişim hizmet sağlayıcısı Bitmarck, bir siber saldırının kurbanı oldu. Bitmarck, sağlık sigortası şirketleri tarafından 25 milyondan fazla hastanın verilerini yönetmek için kullanılan yazılımları satıyor ve geliştiriyor. Bitmarck'a göre, normal web sitesi de dahil olmak üzere sistemleri çevrimdışı hale getirdi. Bitmarck'taki kesintinin o kadar büyük olduğu söyleniyor ki sağlık sigortası şirketleri belirli hizmetleri kullanamıyor. Bu sorunlar muhtemelen yakın zamanda çözülmeyecek. BT hizmet sağlayıcısı, 80'den fazla sağlık sigortası şirketi ve birliğine yazılım hizmetleri sunmaktadır. Sonuçta kendisi...

Devamını oku

ALPHV: POS sistem sağlayıcısı NCR saldırıya uğradı
B2B Siber Güvenlik Kısa Haber

POS sistemleri ve ikram sektörü hizmetleriyle tanınan NCR, birkaç gün önce yan kuruluşu Aloha Enterprise'ın bulut sistemlerinden birine yönelik bir bilgisayar korsanı saldırısının kurbanı oldu. APT grubu ALPHV veya BlackCat'in sızıntı sayfası saldırgan olduğunu iddia ediyor. Faillerin daha fazla nüfuz etmedikleri, ancak bazı hizmetlerin akışını etkiledikleri söyleniyor. NCR yan kuruluşu Aloha Enterprise'ın bulut hizmetiyle ilgili sorunların 12 Nisan'da meydana geldiği söyleniyor. Hizmetin durum sayfası 2 günlük bir kesinti bildirdi, ancak nedeni hakkında başka bir bilgi vermedi. 15 Nisan'a kadar değildi…

Devamını oku